Abstrait

LANGAGE DE DESCRIPTION D'ATTAQUE POUR ALERTES COLLABORÉES - UTILISANT XML ET UML

KVSN Rama Rao, Manas Ranjan Patra

Les statistiques sur l'utilisation d'Internet augmentent énormément. Parallèlement, les attaques augmentent également. Ces derniers temps, les IDS ont gagné en popularité dans le cadre de la sécurité des réseaux. Les IDS déployés sur le réseau analyseront les hôtes et le réseau. Ils essaieront de détecter les abus ou les anomalies. Chaque fois qu'il y a une activité suspecte, les IDS déclencheront immédiatement l'alarme. Ils seraient aptes à capturer la description complète de la nouvelle attaque dès que l'alarme se déclenche. Ces informations à collecter peuvent être hétérogènes car elles peuvent provenir de plusieurs utilisateurs, processus ou hôtes. Il est donc nécessaire de disposer d'un langage standard commun qui fonctionnera dans différents domaines et plates-formes. XML est l'un de ces langages. L'écriture directe d'un schéma XML serait difficile et peu pratique. La meilleure façon d'écrire des schémas XML est d'utiliser des modèles UML. Par conséquent, dans cet article, nous proposons une architecture de modélisation collaborative d'alerte et un langage de description d'attaque utilisant la notion XML, qui utilise la modélisation UML.

Avertissement: Ce résumé a été traduit à l'aide d'outils d'intelligence artificielle et n'a pas encore été examiné ni vérifié

Indexé dans

Google Scholar
Academic Journals Database
Open J Gate
Academic Keys
ResearchBible
CiteFactor
Electronic Journals Library
RefSeek
Hamdard University
Scholarsteer
International Innovative Journal Impact Factor (IIJIF)
International Institute of Organised Research (I2OR)
Cosmos

Voir plus